感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
1. OpenStack簡介
- 雲和OpenStack的歷史
- 雲的特性
- 雲模型
- 私有、公有、混合
- 本地、IaaS、PaaS、SaaS
- 基於OpenStack的公有和私有云部署
- 開源和商業OpenStack發行版
- OpenStack部署模型
- OpenStack生態系統
- 模塊
- 底層工具
- 集成
- OpenStack生命週期
- OpenStack認證
2. 雲安全與OpenStack
私有云中的安全領域
威脅分類和攻擊類型
系統和網絡文檔
系統管理
漏洞管理
配置管理和策略
系統備份和恢復
服務器加固
OpenStack管理接口
儀表板
API
SSH
OOB
安全通信
TLS和HTTPS
參考架構
3. OpenStack架構與安全
Keystone - 身份服務
Keystone架構
認證和可用後端
令牌類型和令牌管理
OpenStack中的授權 - 角色和oslo.policy
Keystone資源 - 域、項目、用戶
Openrc和clouds.yaml - CLI客戶端配置
OpenStack服務目錄
OpenStack配額系統
Glance - 鏡像服務
Glance架構
適應雲的鏡像
添加新鏡像
保護鏡像服務部署
鏡像元數據
Neutron - 網絡服務
Neutron架構
Neutron服務分佈
OpenStack部署中的網絡
Neutron中的網絡隔離
Neutron中的基本資源
計算節點網絡
租戶(自助服務)網絡和子網
租戶網絡路由(東西向路由)
提供者網絡
訪問外部資源(南北向路由)
網絡命名空間
Neutron節點中的物理流量
浮動IP
安全組
基於角色的訪問控制(RBAC)
Nova - 計算服務
Nova架構
計算服務中的虛擬機監控程序
QEMU與KVM
密鑰對管理
實例類型管理
實例元數據
實例特性
創建、驗證和管理虛擬機實例
在計算節點檢查虛擬機
分配安全組和浮動IP
實例端口監聽
OpenStack中的反欺騙(端口安全)
L3虛擬資源(實例流量的路由器功能)
Nova調度器 - 計算節點選擇
元數據服務和配置驅動
實例遷移
加固計算服務
Cinder - 塊存儲服務
Cinder架構
卷特性
創建卷
掛載和訪問卷
存儲後端 - iSCSI、Ceph
卷擦除
Barbican - 密鑰管理服務
Barbican架構
存儲密碼
生成和存儲對稱加密密鑰
卷加密機制
- 配置Cinder存儲類型以進行卷加密
- 卷加密的限制
- 存儲X.509證書包
4. 其他與架構和安全相關的方面
- 租戶數據隱私
- 實例安全
- Oslo.policy - 創建自定義角色和API授權
- OpenStack中的高可用性
最低要求
- 基礎網絡知識
- 雲計算範式的基礎知識
- Linux操作系統管理的實踐經驗
14 小時
客戶評論 (3)
我發現了新事物。
Cristian
課程 - OpenStack Security
機器翻譯
知識深度。Openstack領域的真正專家。耐心且非常樂於助人。能夠以易於理解和消化的方式解釋複雜話題。
Jake McIlwaine - Gamma
課程 - OpenStack Security
機器翻譯
培訓師非常博學且樂於助人。在進行練習時,我沒有被催促,允許犯一些錯誤(在一定範圍內),並在需要時得到幫助以糾正錯誤。
Tim Wilkes - Gamma
課程 - OpenStack Security
機器翻譯